Quiero habilitar el cifrado en todas mis cintas de respaldo. Más o menos sé cómo hacer esto técnicamente, pero los elementos de procedimiento y humanos para implementar esto son difíciles.
Utilizo unidades HP LTO4 con bacula, que no tiene ninguna función de administración de claves. De hecho, su soporte para el cifrado de hardware es llamar a un script externo que establece la clave en la unidad antes de leer y escribir.
Mis preguntas:
- ¿Cómo debo hacer un seguimiento de qué cintas tienen cifrado? Ya tengo unos cientos de cintas sin cifrado. Incluso si me tomo el tiempo de volver a escribirlos con cifrado, habrá meses de superposición donde algunos lo tienen y otros no. ¿Cómo sabrá Bacula si establecer la clave antes de leer una cinta dada? ¿La unidad es lo suficientemente inteligente como para leer cintas sin cifrar incluso cuando se configura una clave?
- Si la clave se ve comprometida alguna vez, tendremos que cambiarla y tendremos el mismo problema que el n. ° 1.
- Si se pierde la clave, efectivamente hemos perdido todas nuestras copias de seguridad. ¿Cómo puedo mitigar esto sin aumentar el riesgo de que se vea comprometido?
- ¿Debería la clave cambiar regularmente? ¿Una vez al año? cual es la mejor practica?
- ¿Cómo manejan estos problemas los grandes sistemas de respaldo de ISV?
backup
encryption
tape
bacula
lukecyca
fuente
fuente
Respuestas:
Muy buenas preguntas. A mí también me gustaría ver buenas respuestas de personas que saben más sobre esto que yo. :-)
Precisamente, por eso muchas o la mayoría de las personas no usan copias de seguridad cifradas.
Una posible forma de hacerlo es construir un par de "botes salvavidas", es decir, paquetes con medios de instalación, nombres de usuario y contraseñas para sistemas esenciales como copias de seguridad, Active Directory y otros (es decir, lo que necesita para cargar una copia de seguridad si el sitio principal ha sido completamente destruido en un incendio, pero no los datos de respaldo en sí). Debe almacenar estos botes salvavidas de forma segura fuera del sitio, por ejemplo, en una bóveda de un banco o en una caja fuerte de alta seguridad en una oficina remota con un sistema de alarma. Y, por último, documente esto, para que otros puedan descubrir cómo usar los botes salvavidas después de que haya dejado la empresa, si es necesario.
Desde un punto de vista práctico, diría que no cambie las teclas, ya que rápidamente se vuelve inmanejable si lo hace. Si le preocupa que la seguridad de la copia de seguridad no sea lo suficientemente buena, refuerce la seguridad física alrededor de sus cintas, utilizando un servicio como Iron Mountain o construyendo un sistema de almacenamiento con buena seguridad física.
Por último: preferiría tener todo el manejo de cifrado y respaldo en un sistema, por lo que hay menos riesgo de que la recuperación no funcione. Con esto me refiero a usar el cifrado incorporado en software como Retrospect o Backup Exec, en lugar del cifrado a nivel de unidad.
fuente
Utilizo un dm-crypt FS, cifrándolo con una frase de contraseña larga y fuerte.
Para evitar perder la contraseña, la escribí en una carta sellada con cera, se la di a la propiedad de la compañía y la guardó en una caja fuerte de seguridad.
Por supuesto que puedes dárselo a un notario, o lo que sea que pienses.
Creo que una contraseña es mejor para este trabajo, ya que solo puede estar en la mente de las personas autorizadas para saberlo, mientras que un dispositivo digital se puede perder, robar, etc.
Puedes ser torturado, por supuesto :)
fuente
Estoy respondiendo esto, y lo estoy convirtiendo en un wiki comunitario, ya que estoy copiando y pegando desde un documento existente.
Para el registro, uso Amanda Enterprise como mi solución de respaldo, y no uso el cifrado de cinta que proporciona, por las mismas razones que usted menciona.
Estaba investigando el cifrado de cinta, y me encontré con un excelente documento técnico de HP que hablaba sobre el cifrado LTO-4 , y se incluyen muchas posibilidades para la administración de claves. Aquí hay un resumen básico de las opciones disponibles que se presentan:
Lo que realmente nos falta es, por supuesto, lo que la gente en el mundo real está haciendo. Los libros blancos son geniales, pero eso no necesariamente se refleja en la realidad.
Además, publiqué esta pregunta en mi blog , por lo que algunas respuestas o ejemplos también pueden aparecer allí.
fuente